Você está aqui:
Atualizar sua postura de segurança com o WAFv2 da eCDN
O B2C Commerce tem o prazer de anunciar uma versão atualizada da nossa eCDN, agora com a versão 2 do Firewall do aplicativo Web (WAFv2), que oferece diversos recursos avançados de segurança para proteger sua presença online.
Quando: Com a versão 24.5 do B2C Commerce, os recursos do WAFv2 estarão disponíveis exclusivamente para zonas totalmente novas. Para zonas de clientes existentes usando o WAFv1, a opção de migração por autoatendimento para o WAFv2 está programada para lançamento durante o segundo semestre de 2024.
A seguir, confira o que esperar do WAFv2 para eCDN:
- Integração com o conjunto de regras do Open Web Application Security Project (OWASP): O Conjunto de regras principais do OWASP para eCDN se integra ao mais recente Conjunto de regras principais (CRS) do OWASP para ModSecurity. Seu provedor de CDN realiza monitoramentos de rotina para fazer atualizações do OWASP com base na versão mais recente disponível no repositório de códigos oficial.
- Regras gerenciadas pela eCDN: fornece proteção rápida e efetiva para todos os seus aplicativos. O conjunto de regras é atualizado regularmente para corrigir vulnerabilidades emergentes e reduzir falsos positivos.
- Verificação de credenciais expostas da eCDN: um conjunto de regras pré-configuradas para aplicativos de CMS conhecidos. O conjunto de regras realiza uma verificação nos bancos de dados públicos de credenciais roubadas.
- Capacidade de configuração pela IU do Business Manager e pela CDN Zones API: com esta atualização, passa a ser possível definir as configurações do WAFv2 para eCDN pela IU do Business Manager e, para zonas novas, pela CDN Zones API.
- Redução da detecção de falsos positivos: A versão 2 do WAF inclui conjuntos atualizados de regras gerenciadas que reduzem falsos positivos. Os conjuntos de regras melhoram a precisão da detecção de ameaças, além de minimizar interrupções às operações normais.
